OSS-Fuzz Google 模糊测试服务开源项目

我要开发同款
达尔文2016年12月09日
56阅读
开发技术C/C++SHELL
所属分类测试工具、开发工具
授权协议Apache

作品详情

OSS-Fuzz

OSS-Fuzz能够针对开源软件进行持续的模糊测试,它的目的是利用更新的模糊测试技术与可拓展的分布式执行相结合,提高一般软件基础架构的安全性与稳定性。OSS-Fuzz结合了多种模糊测试技术/漏洞捕捉技术(即原来的libfuzzer)与清洗技术(即原来的AddressSanitizer),并且通过ClusterFuzz为大规模可分布式执行提供了测试环境。

过程概述

以下过程用于OSS-Fuzz中的项目:

开源项目或外部志愿者的维护者创建一个或多个模糊目标,并将它们与项目的构建和测试系统集成。

该项目被OSS-Fuzz接受。

当ClusterFuzz发现错误时,OSS-Fuzz问题跟踪器中会自动报告问题(示例)。(为什么有不同的跟踪?)。项目所有者对错误报告负责。

Bug修复。

ClusterFuzz自动验证修复,添加注释并关闭问题(示例)。

问题会公开(指南)

声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论